L’attaquant encaisse 1B DOT, et se défait pour $237K ETH

DOT-0,56%
ETH-0,26%
UNI-0,86%

Un incident de sécurité impliquant Polkadot a suscité des inquiétudes, mais il est important de clarifier le périmètre. L’exploit n’a pas affecté le réseau natif de Polkadot. Au lieu de cela, il a visé une version ERC-20 de DOT opérant sur le réseau Ethereum.

Cette distinction est importante, car la vulnérabilité existait dans un contrat intelligent distinct — et non dans le protocole central de Polkadot. Cependant, pour les utilisateurs détenant ou interagissant avec la version basée sur Ethereum, les conséquences ont été immédiates et graves.

Comment l’attaque s’est déroulée

L’attaquant a exploité une faille dans les autorisations du contrat, obtenant l’accès à un rôle d’administrateur. Grâce à ce contrôle, il a émis 1 milliard de tokens DOT ex nihilo, une opération qui ne devrait jamais être possible dans un système sécurisé.

Une fois émis, l’attaquant n’a pas perdu de temps. L’offre entière a été déversée en une seule fois via des plateformes décentralisées comme Uniswap et des agrégateurs de routage. Cette arrivée soudaine massive de tokens a complètement submergé le marché.

Le résultat :
• Environ 108 ETH extraits (≈ $237,000)
• Chute immédiate du prix du token concerné
• Perte de valeur quasi totale en quelques minutes

Ce que cela signifie pour la sécurité crypto

Bien que DOT lui-même reste sécurisé, l’incident met en évidence un problème critique en crypto — les risques liés aux actifs tokenisés (wrapped) et aux actifs inter-chaînes.

À mesure que les écosystèmes s’étendent à travers des chaînes comme Ethereum, la complexité augmente. Plus d’intégrations signifie davantage de points de défaillance potentiels, surtout lorsque :
• Les autorisations des contrats intelligents sont mal configurées
• Les contrôles d’administration sont trop centralisés
• Les audits de sécurité manquent des vulnérabilités dans des cas limites

L’enseignant principal est clair : même si une blockchain de base est robuste, les extensions construites autour d’elle peuvent introduire un risque considérable.

Cet exploit sert de rappel : en crypto, comprendre quelle version d’un actif vous détenez — et où il vit — est aussi important que l’actif lui-même.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Aave contre-attaque une motion d’urgence pour bloquer 73 millions de dollars en ETH : « le voleur ne possède pas ce qu’il a volé »

Aave soumet une requête d’urgence au tribunal fédéral du district sud de New York, demandant la levée du gel de 30 766 ETH (environ 73 millions de dollars). Arguments centraux : les fonds volés appartiennent toujours à l’utilisateur d’origine, et le voleur ne peut pas en acquérir la propriété ; les fonds reviennent immédiatement aux victimes lorsque le Comité de sécurité de la chaîne Arbitrum effectue le rappel ; les preuves concernant le groupe nord-coréen Lazarus Group relèvent du ouï-dire, et l’audience devrait se tenir à la fin du mois de mai. Cette affaire aura un impact sur la gouvernance DeFi et sur les risques futurs quant à l’attribution des actifs.

ChainNewsAbmediaIl y a 2h

Bitmine place des 192 816 ETH d’une valeur de 456,21 millions de dollars en 6 heures, tandis que ses avoirs totaux atteignent 10,69 milliards de dollars

D’après Onchain Lens, Bitmine a misé 192 816 ETH d’une valeur d’environ 456,21 millions de dollars il y a 6 heures. Le total des ETH misés par l’entité atteint désormais 4 555 573 ETH, évalués à environ 10,69 milliards de dollars.

GateNewsIl y a 3h

Upbit lance la chaîne GIWA de niveau 2 d’Ethereum avec prise en charge d’Optimism

Le plus grand échange de crypto-monnaies de Corée du Sud, Upbit, s’est associé à Optimism pour construire une nouvelle blockchain Ethereum de couche 2 en utilisant la technologie OP Stack, selon une annonce publiée lundi. GIWA Chain sera la première blockchain à être lancée sur le niveau Self-Managed d’OP Enterprise, ce qui signifie qu’Upbit

CryptoFrontierIl y a 4h

Des familles recherchent de l’ETH d’Arbitrum congelé pour les victimes de la Corée du Nord

Des familles détenant des jugements vieux de plusieurs décennies contre la Corée du Nord tentent de saisir 30 765 ETH gelés sur Arbitrum à la suite de l’exploit rsETH du mois dernier. Les familles ont invoqué une injonction de non-aliénation de New York dans le but d’empêcher Arbitrum de libérer les fonds, citant des liens allégués entre l’att

CryptoFrontierIl y a 6h

Bitmine ajoute 101 745 ETH pour 238 millions de dollars lors de la troisième semaine consécutive au-dessus de 100 000 tokens

D'après l'annonce de l'entreprise, Bitmine Immersion Technologies a ajouté 101 745 ETH la semaine dernière pour environ 237,7 millions de dollars, au prix de 2 336 dollars par token. L'achat porte les avoirs totaux de Bitmine à 5 180 131 ETH, ce qui représente 4,29 % de l'offre totale d'Ethereum et place la société à 86 % de th

GateNewsIl y a 11h

3 altcoins que les investisseurs avisés surveillent — BTC, ETH et SOL

Bitcoin domine grâce à de fortes entrées institutionnelles via les ETF et à une demande croissante des investisseurs régulés. Ethereum gagne en force grâce à l’utilité de la blockchain, au leadership dans DeFi, et à l’intérêt en hausse pour les ETF. Solana attire les investisseurs grâce à sa rapidité, à la croissance de son écosystème et à un optimisme potentiel concernant des ETF au comptant. Crypto investo

CryptoNewsLandIl y a 11h
Commentaire
0/400
Aucun commentaire